Size: a a a

Check Point Community (RUS)

2018 April 24

B

Bra in Check Point Community (RUS)
Ее и шлюз заного переколбасить.
источник

AG

Artem Gl in Check Point Community (RUS)
Ещё стоит обращать внимание на составление политики, для шлюзов r77.30 под управлением R80.10 есть нюансы. Хотя если Вы на TE устройстве не запустили App control и URLF, вас это беспокоить не должно.
источник

B

Bra in Check Point Community (RUS)
Да про нюансы слоев в курсе и эти блейды само собой не запущены, но отчего то второй раз точно уже это вижу)
источник
2018 April 26

PM

Pavel Merkuriev in Check Point Community (RUS)
Коллеги приветствую
источник

PM

Pavel Merkuriev in Check Point Community (RUS)
Можно ли как-то принудительно отключить пользователя в Capsule Workdpace?
источник

PM

Pavel Merkuriev in Check Point Community (RUS)
Аутентификация по логину и паролю
источник

ND

Nikita Durov in Check Point Community (RUS)
Отозвать сертификат на мобильное устройство ?
источник
2018 May 03

EO

Evgeniy Olkov in Check Point Community (RUS)
Коллеги, есть вопрос по NAT-у. К примеру у меня на внешнем интерфейсе CP стоит ip - 1.1.1.2, а шлюзом стоит адрес провайдера 1.1.1.1. Настраиваю для сети NAT (hide behind the gateway) и все ОК. Но мне нужно выпускать один хост с адреса 2.2.2.2. При этом провайдер на том же интерфейсе прописал себе alias в виде 2.2.2.1. В настройках объекта (например копьютер с адресом 192,168,1,2) я включаю Hide NAT, но уже явно прописываю адрес 2,2,2,2.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Нужно ли мне на внешнем интерфейсе CP вешать alias в виде адреса 2,2,2,2?
источник

J

Jevgeni in Check Point Community (RUS)
если используете arp proxy, то нет
источник

J

Jevgeni in Check Point Community (RUS)
imho - легче договориться с провайдером, чтобы тот описал маршрут до 2.2.2.2 через 1.1.1.2
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Jevgeni
imho - легче договориться с провайдером, чтобы тот описал маршрут до 2.2.2.2 через 1.1.1.2
Потом придем к этому варианту, пока на время тестирования/переключения отрабатываем вариант без общения с провайдером
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Jevgeni
если используете arp proxy, то нет
именно прокси арп или статик арп?
источник

J

Jevgeni in Check Point Community (RUS)
оба варианта сработают, но идеологически proxy arp использовать будет правильнее, как мне кажется
источник

J

Jevgeni in Check Point Community (RUS)
Evgeniy Olkov
Потом придем к этому варианту, пока на время тестирования/переключения отрабатываем вариант без общения с провайдером
нет ничего более постоянного )
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Evgeniy Olkov
именно прокси арп или статик арп?
Прокси арп
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
источник
2018 May 04

EO

Evgeniy Olkov in Check Point Community (RUS)
Коллеги, не сталкивались с проблемой, когда при подключении по vpn к чекпоинту (с мобилы по l2tp) по дефолту заварачивается весь трафик в туннель? Соответствующие галочки сняты.
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
OfficeMode используется
источник

E

EИ0Ʇ in Check Point Community (RUS)
я сейчас буду кепом, но, видимо, приежает дефроут из тунеля
источник